Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.9%—Vmware Spring SecurityDebian Linux9/4/201917/6/2026
Las versiones 4.2.x de Spring Security anteriores a 4.2.12, 5.0.x anteriores a 5.0.12 y 5.1.x anteriores a 5.1.5 contienen una vulnerabilidad de aleatoriedad insegura cuando se utiliza SecureRandomFactoryBean#setSeed para configurar una petición de SecureRandom. Para ser impactado, una aplicación honesta debe…
ModificadaAlta (7.3)0.85%💥 ExploitPronestor Health Monitoring1/4/201917/6/2026
El add-in Pronestor PNHM (también conocido como Health Monitoring o HealthMonitor), en versiones anteriores a la 8.1.13.0 para Outlook, tiene permisos de "BUILTIN\Users:(I)(F)" para el add-in "%PROGRAMFILES(X86)%\proNestor\Outlook para el archivo Pronestor\PronestorHealthMonitor.exe", lo que permite a los usuarios…
ModificadaMedia (6.5)1.4%—Image Sharing Script Project Image Sharing Script21/3/201917/6/2026
PHP Scripts Mall Image Sharing Script 1.3.4 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida.
ModificadaMedia (5.3)1.0%—Image Sharing Script Project Image Sharing Script21/3/201917/6/2026
PHP Scripts Mall Image Sharing Script 1.3.4 tiene inyección HTML mediante la barra de búsqueda.
ModificadaCrítica (9.8)3.2%💥 ExploitSchool Attendance Monitoring System Project School Attendance Monitoring System21/3/201917/6/2026
Attendance Monitoring System 1.0 tiene una inyección SQL mediante el parámetro "id" en student/index.php?view=view, event/index.php?view=view y user/index.php?view=view
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (4.3)1.3%—IBM Rational Engineering Lifecycle Manager14/3/201917/6/2026
IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, podría permitir que un usuario malicioso pueda visualizar cualquier vista si conoce la URL de una vista y acceder a información que no debería ser capaz de ver. IBM X-Force ID: 153120.
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar…
ModificadaMedia (5.4)0.97%—IBM Rational Engineering Lifecycle Manager14/3/201917/6/2026
IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaMedia (5.4)0.97%—IBM Rational Engineering Lifecycle Manager14/3/201917/6/2026
IBM Rational Engineering Lifecycle Manager, desde la versión 5.0 hasta la 6.0.6, es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de…
ModificadaMedia (5.4)0.97%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next GenerationIBM Rational Engineering Lifecycle ManagerIBM Rational Quality Manager+314/3/201917/6/2026
IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management, desde la versión 5.0 hasta la 6.0.6) es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto…
ModificadaMedia (6.5)17%💥 ExploitPivotal Software Spring Security OauthOracle Banking Corporate Lending7/3/201917/6/2026
Spring Security OAuth, en la versiones 2.3 anteriores a la 2.3.5, en las 2.2 anteriores a las 2.2.4, en las 2.1 anteriores a la 2.1.4 y en las 2.0 anteriores a la 2.0.17 (y versiones anteriores no soportadas) podría ser susceptible a un ataque de redireccionamiento capaz de divulgar un código de autorización. Un…
ModificadaCrítica (9.1)0.59%—Amazon Ring Video Doorbell Firmware1/3/201917/6/2026
Ring Doorbell de Amazon, en versiones anteriores a la 3.4.7, gestiona el cifrado de manera incorrecta, lo que permite a los atacantes obtener los datos de audio y vídeo o insertar un vídeo suplantado que no corresponde a la persona real que se encuentra en la puerta.
ModificadaAlta (8)0.55%—Phpscriptsmall Online Food Ordering Script23/2/201917/6/2026
PHP Scripts Mall Online Food Ordering Script 1.0 tiene Cross-Site Request Forgery (CSRF) en my-account.php.
ModificadaAlta (8.8)0.72%—SAP Manufacturing Integration AND Intelligence15/2/201917/6/2026
SAP Manufacturing Integration and Intelligence, en versiones 15.0, 15.1 y 15.2, (Illuminator Servlet) actualmente no proporciona tokens Anti-XSRF. Esto podría conducir a ataques XSRF si los datos se publican en el Servlet desde una aplicación externa.
ModificadaAlta (7.8)1.5%—Gnome KeyringCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT12/2/201917/6/2026
En pam/gkr-pam-module.c en GNOME Keyring, en versiones anteriores a la 3.27.2, la contraseña del usuario se mantiene en un proceso hijo de sesión que se genera en el demonio LightDM. Esto puede exponer las credenciales en texto claro.
ModificadaMedia (6.5)0.73%—Jenkins Monitoring6/2/201917/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) en Jenkins Monitoring Plugin, en versiones 1.74.0 y anteriores, en PluginImpl.java, que permite que los atacantes maten hilos que se ejecutan en el maestro de Jenkins.
ModificadaCrítica (9.8)3.0%—Broadcom Spring Batch18/1/20191/9/2026
Spring Batch, en sus versiones 3.0.9, 4.0.1, 4.1.0 y anteriores no suportadas, era susceptible a inyecciones de XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables.
ModificadaCrítica (9.8)4.1%—Broadcom Spring WEB ServicesOracle Financial Services Analytical Applications InfrastructureOracle Flexcube Private Banking18/1/20194/9/2026
Spring Web Services, en sus versiones 2.4.3, 3.0.4 y anteriores no soportadas de los tres proyectos, era susceptible a inyecciones XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables.
ModificadaCrítica (9.8)3.0%—Vmware Spring IntegrationOracle Retail Customer Management AND Segmentation Foundation18/1/201917/6/2026
Spring Integration (módulos spring-integration-xml y spring-integration-ws modules), en sus versiones 4.3.18, 5.0.10, 5.1.1 y anteriores no soportadas, era susceptible a inyecciones de XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables.
ModificadaMedia (5.4)0.97%—IBM Engineering Lifecycle Optimization - Publishing4/1/201917/6/2026
Las versiones 2.1.2, 6.0.5 y 6.0.6 de IBM Publishing Engine son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales…
ModificadaMedia (5.4)0.97%—IBM Engineering Lifecycle Optimization - Publishing4/1/201917/6/2026
Las versiones 2.1.2, 6.0.5 y 6.0.6 de IBM Publishing Engine son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales…
ModificadaCrítica (9.8)13%—Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+212/1/20198/10/2026
Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica.
ModificadaAlta (7.8)0.38%—Suse Repository Mirroring Tool26/12/201817/6/2026
El módulo YaST2 RMT para configurar SUSE Repository Mirroring Tool (RMT) en versiones anteriores a la 1.1.2 exponía las contraseñas de la base de datos de MySQL en la línea de comandos del proceso, lo que permite que atacantes locales accedan o corrompan la base de datos RMT.
ModificadaAlta (7.4)0.65%—Vmware Spring Framework19/12/201817/6/2026
Spring Security, en versiones 5.1.x anteriores a la 5.1.2 contiene una vulnerabilidad de omisión de autenticación durante la validación del emisor JWT. Para que sufra un impacto, debe emplearse la misma clave privada para un emisor honesto y un usuario malicioso al firmar JWT. En ese caso, un usuario malicioso podría…